اقتصادی

هشدار مایکروسافت: تروجان خطرناک رمزارزی در کروم

به گزارش شبکه اطلاع‌رسانی طلا و ارز و به نقل از کوین‌تلگراف، مایکروسافت یک تروجان دسترسی از راه دور (RAT) جدید به نام استیلاچی‌رت (StilachiRAT) را شناسایی کرده که کیف پول‌های دیجیتال را در ۲۰ افزونه مختلف مرورگر گوگل کروم هدف قرار می‌دهد. تیم واکنش به حوادث مایکروسافت در پستی که ۲۷ اسفند منتشر شد، اعلام کرد که این بدافزار برای اولین‌بار در نوامبر گذشته کشف شد. استیلاچی‌رت می‌تواند اطلاعات مهمی مانند اعتبارنامه‌های ذخیره‌شده در مرورگر، اطلاعات کیف پول دیجیتال و داده‌های کپی‌شده در کلیپ‌بورد را سرقت کند.

پس از اجرا، هکرها می‌توانند با استفاده از این بدافزار اطلاعات کیف پول‌های رمزارزی را استخراج کنند. این بدافزار تنظیمات دستگاه را بررسی می‌کند تا ببیند آیا یکی از ۲۰ افزونه کیف پول دیجیتال، مانند کوین‌بیس والت، تراست والت، متامسک و OKX والت نصب شده است یا خیر. مایکروسافت اعلام کرد که ماژول WWStartupCtrl64.dll در این بدافزار، قابلیت‌های RAT را در بر دارد و از روش‌های مختلفی برای سرقت اطلاعات از سیستم هدف استفاده می‌کند.

ویژگی‌های مخرب استیلاچی‌رت:

  1. استخراج اطلاعات ورود ذخیره‌شده در مرورگر گوگل کروم
  2. نظارت بر کلیپ‌بورد برای شناسایی رمزهای عبور و کلیدهای خصوصی رمزارز
  3. استفاده از تکنیک‌های ضدشناسایی و ضدتحلیل، از جمله پاک کردن لاگ‌های رویداد و بررسی اجرای بدافزار در محیط‌های امنیتی (sandbox)

در حال حاضر، مایکروسافت نمی‌تواند عاملان این حمله را شناسایی کند، اما با انتشار عمومی این اطلاعات تلاش دارد تا از آسیب‌های احتمالی جلوگیری کند.

سایت ساز با هوش مصنوعی سایت ساز با هوش مصنوعی

راهکارهای امنیتی پیشنهادی:

  1. استفاده از نرم‌افزارهای آنتی‌ویروس
  2. بهره‌گیری از راهکارهای ضد فیشینگ و ضد بدافزار ابری

افزایش جرایم سایبری مرتبط با رمزارزها

بر اساس گزارش سرتیک، مجموع خسارات ناشی از کلاهبرداری‌ها، سوءاستفاده‌ها و هک‌های مرتبط با رمزارزها در فوریه ۲۰۲۴ به حدود ۱.۵۳ میلیارد دلار رسیده که هک بای‌بیت به تنهایی ۱.۴ میلیارد دلار از این رقم را شامل می‌شود. همچنین، گزارش جرایم رمزارزی سال 2025 از چینالیسیس نشان می‌دهد که جرایم رمزارزی به مرحله‌ای حرفه‌ای رسیده‌اند. این جرایم اکنون تحت تأثیر کلاهبرداری‌های مبتنی بر هوش مصنوعی، پولشویی با استیبل‌کوین‌ها و گروه‌های سایبری سازمان‌یافته قرار دارند. طبق این گزارش، طی یک سال گذشته، ۵۱ میلیارد دلار تراکنش غیرقانونی در بلاک‌چین انجام شده است.

مشاهده بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا

Fatal error: Uncaught TypeError: strtoupper() expects parameter 1 to be string, null given in /home/imbest/domains/avalkhabar.ir/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php:101 Stack trace: #0 /home/imbest/domains/avalkhabar.ir/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php(101): strtoupper(NULL) #1 /home/imbest/domains/avalkhabar.ir/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php(68): WP_Rocket\Engine\Optimization\LazyRenderContent\Frontend\Processor\Dom->add_hash_to_element(Object(DOMElement), 2, '<!DOCTYPE html>...') #2 /home/imbest/domains/avalkhabar.ir/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Controller.php(149): WP_Rocket\Engine\Optimization\LazyRenderContent\Frontend\Processor\Dom->add_hashes('<!DOCTYPE html>...') #3 /home/imbest/domains/avalkhabar.ir/public_html/wp-content/plu in /home/imbest/domains/avalkhabar.ir/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php on line 101